مدقق رووس الأمان
تحقق من رووس HTTP الأمنية مثل CSP، HSTS، X-Frame-Options.
رؤوس الأمان عمليًا
يشير تقرير اختبار الاختراق إلى موقعك بسبب رؤوس مفقودة. شغّل المدقق على كل بيئة: سيظهر أن الإنتاج لديه HSTS بينما الاختبار لا يملكه — فتصلح الخادم الصحيح بدلًا من التخمين، ثم تعيد التشغيل لتقديم إثبات للتقرير.
الأسئلة الشائعة
ما هي رووس الأمان؟
تحمي رووس الأمان من ثغرات الويب الشائعة مثل XSS و اختطاف النقر.
كيف أتحقق من رؤوس الأمان لموقعي الإلكتروني؟
أدخل عنوان URL الخاص بك وستفحص الأداة HSTS وCSP وX-Frame-Options وX-Content-Type-Options وReferrer-Policy، مع تحديد وجود أو غياب كل منها بشرح مبسط.
ماذا تفعل Content-Security-Policy؟
تخبر CSP المتصفحات بالمصادر المسموح لها بتحميل السكربتات والأنماط والصور. تحجب CSP الصارمة السكربتات الخبيثة المحقونة (هجمات XSS) حتى لو وجد المهاجم طريقة لحقن HTML في صفحتك.
هل تؤثر رؤوس الأمان على تحسين محركات البحث؟
الرؤوس بحد ذاتها ليست عامل ترتيب، لكن HSTS يحمي من هجمات خفض المستوى التي قد تعيد توجيه زوارك إلى مكان آخر، والموقع المخترق يفقد ترتيبه بسرعة. رؤوس الأمان تحمي حركة المرور التي تملكها بالفعل.